A.它可以用來(lái)實(shí)現(xiàn)完整性保護(hù),也可以用來(lái)實(shí)現(xiàn)機(jī)密性保護(hù)
B.在強(qiáng)制訪問(wèn)控制的系統(tǒng)中,用戶(hù)只能定義客體的安全屬性
C.它在軍方和政府等安全要求很高的地方應(yīng)用較多
D.它的缺點(diǎn)是使用中的便利性比較低
您可能感興趣的試卷
你可能感興趣的試題
A.對(duì)系統(tǒng)防護(hù)強(qiáng)度的描述
B.對(duì)評(píng)估對(duì)象系統(tǒng)進(jìn)行規(guī)范化的描述
C.對(duì)一類(lèi)TOE的安全需求,進(jìn)行與技術(shù)實(shí)現(xiàn)無(wú)關(guān)的描述
D.由一系列保證組件構(gòu)成的包,可以代表預(yù)先定義的保證尺度
A.ITSEC
B.TCSEC
C.GB/T9387.2
D.彩虹系列的橙皮書(shū)
A.法國(guó)
B.美國(guó)
C.愛(ài)爾蘭
D.新加坡
A.使用序列號(hào)以及滑動(dòng)窗口原理來(lái)實(shí)現(xiàn)。
B.使用消息認(rèn)證碼的校驗(yàn)值來(lái)實(shí)現(xiàn)
C.在數(shù)據(jù)包中包含一個(gè)將要被認(rèn)證的共享秘密或密鑰來(lái)實(shí)現(xiàn)
D.使用ESP隧道模式對(duì)IP包進(jìn)行封裝即可實(shí)現(xiàn)。
A.確認(rèn)信息包的來(lái)源
B.進(jìn)行完整性驗(yàn)證
C.提供機(jī)密性服務(wù)
D.抗重放攻擊
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
如果一個(gè)C語(yǔ)言程序在執(zhí)行過(guò)程中發(fā)現(xiàn)隨著時(shí)間變化,所占的內(nèi)存不斷增加,并最后導(dǎo)致程序崩潰,那么程序員應(yīng)該檢查下面哪種錯(cuò)誤?()
某公司為提高信息安全管理水平和員工對(duì)信息安全管理的認(rèn)識(shí),要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()
為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類(lèi)型的攻擊?()
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
木馬利用Hook技術(shù)不能實(shí)現(xiàn)的功能包括()
木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()
信息安全管理體系(ISMS)對(duì)于一個(gè)單位來(lái)說(shuō)是保證其完成任務(wù)、實(shí)現(xiàn)目標(biāo)的重要手段,那么以下關(guān)于信息安全管理體系說(shuō)法不正確的是()
密鑰管理規(guī)則是整個(gè)加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯(cuò)誤的?()
以下哪種方法不能用于堆溢出方法?()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()